首页 电脑 电脑学堂 查看内容

一次简单的通过UPFILE动网漏洞获取管理员的权限

2009-2-8 03:53 746 0

摘要: 首先找到一网站论坛有UPFILE上传漏洞,通过“桂林老兵DV7.exe”(77169有提供下载)上传ASP木马,得到管理员权限,然后进行提升权根的行,这里的夜静悄悄.....
关键词: 肉鸡 木马 管理员 WEBMYPC nbsp 权限 exe 之前 登陆 时候

首先找到一网站论坛有UPFILE上传漏洞,通过“桂林老兵DV7.exe”(77169有提供下载)上传ASP木马,得到管理员权限,然后进行提升权根的行,这里的夜静悄悄.....   为了进一步防止自己辛苦找来的肉鸡不被同行抢走,你就赶快把UPFILE漏洞给补上,最好的办法就是把此文件给删除掉,我在删除UPFILE的时候提示出错,大概就是说我没有权限,但我有查看和写入的权限,我想这可能是对方主机使用NTFS分区设置的权限问题吧(后来证明了我的想法是对的^>^),心想删除不了就不删了,就在硬盘疯狂的找东西,找啊找,看到CONN.asp打开看看有没有敏感的数据,我类个老天爷啊,竟然让我看到SQL数据库的SqlUsername和sqlpassword,狂喜ING。  返回ASP木马免FSO界面(我用的是海阳顶端2004),输入SQL的用户名密码,添加了一个用户,然后又上传木马。用木马一定要做到不被查杀,隐蔽性强的效果。我用的是科迈网出品的WEBMYPC,里面有5个文件,含一个配置文件,我用TFTP分别上传了这五个文件,之前上传的还有pulist.exe,kill.exe,psu.exe(克隆管理员的),为了能进一步进行提升,必需要掌握肉鸡开有哪些服务,如防火墙,杀毒软件之类的,用PULIST查看,如果有开防火墙就给KILL掉,我们运行webmypc的时候需要出站,也就是说要开3301端口,如对方开有防火墙就会有出站的提示,所以就要KILL掉,杀毒软件我们不用管它,因为我们的木马是不被查杀的,之前的工作做好后,就是开启我们的木马了。利用我们得到的SQL用户密码安装webmypc,然后启用此服务,N分钟后....到DNS0755网站上看一下,肉鸡是不是自动上线了,我们用WEBMYPC也可以得到拨号上网用户的IP,是不是很爽^>^ ~~~~至此,我们已经可以图形控制此电脑了,和3389一样,用我们刚刚建立的管理员登陆,哈哈^<^...现在我们已得到了此肉鸡的权限!    此木马运行的时候在任务栏的右下角会有图标出现,不要紧,我们登录到肉鸡后,在注册表中的RUN键值中找到(相信大家都知道在哪个位置吧)webmypc删除掉就可以了,下次肉鸡重启后就不会出现那个“可爱”的小图标了!    为了更加固自己辛苦找到的肉鸡,我们可以用PSU.exe把GUEST克隆成管理员,下次方便我们进入,删除我们用过的pulist.exe,kill,exe,psu.exe,我们上次登陆的时候用的是我们自己建立的管理员登陆的,你注销之后在用户名的地方还会显示此用户名,为了不让管理员发现我们已经来过,可以在安全策略中启用“登录屏幕上不显示上次登录的用户名”,用我们克隆的GUEST管理员登陆后,在管理中删除之前建立的账号,还有在“C:\Documents and Settings\你之前建立账号”的文件夹也删除掉,如果你闲webmypc慢的话,你可以用Radmin3.0影子版(77169有提供),此木马也不被查杀,但要记得更改radmin的默认端口,如要你想要更隐蔽你的后门程序,建议用AFX ROOTKIT 2003,不过此软件要是不对它进行加壳的话,杀毒软件会报警的。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部